Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-22685

Category Specific RSS feed Subscription <= 2.2 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

category-specific-rss-feed-menu

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Category Specific RSS feed Subscription' en versiones anteriores a …

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2022-45371

ShopEngine <= 4.1.1 - Cross-Site Request Forgery via get_product

shopengine

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ShopEngine, que afecta a las versiones hasta la 4.1.1. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23688

Social Share Boost <= 4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via ssboost shortcode

social-share-boost

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Share Boost, que afecta a versiones anteriores a la 4.5. Esta…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-1019

Help Desk WP <= 1.2.0 - Authenticated (Editor+) Stored Cross-Site Scripting

helpdeskwp

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Help Desk WP, afectando a versiones anteriores a la 1.2.0. Esta fall…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-23683

White Label Branding for Elementor Page Builder <= 1.0.2 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

white-label-branding-elementor

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin White Label Branding para Elementor Page Builder, que afecta a versi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-1890

Tablesome <= 1.0.8 - Reflected Cross-Site Scripting

tablesome

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tablesome, que afecta a las versiones hasta la 1.0.8. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25468

Reservation.Studio widget <= 1.0.11 - Cross-Site Request Forgery via plugin settings

reservation-studio-widget

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Reservation.Studio widget, que afecta a versiones hasta la 1.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-46814

Kodex Posts likes <= 2.4.3 - Cross-Site Request Forgery

kodex-posts-likes

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Kodex Posts Likes, afectando a las versiones hasta la 2.4.3. …

MEDIUM CVSS 4.4
PLUGIN xss

Robokassa payment gateway for Woocommerce <= 1.4.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

robokassa

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Robokassa para WooCommerce, que afecta a las versiones hasta la 1.4.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2022-46817

Flyzoo Chat <= 2.3.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

flyzoo

Publicado: 19/04/2023

La vulnerabilidad identificada en el plugin Flyzoo Chat, hasta la versión 2.3.3, permite la ejecución de scripts maliciosos a través de un ataque de Cross…

HIGH CVSS 7.5
PLUGIN CVE-2022-4943

miniOrange's Google Authenticator <= 5.6.5 - Missing Authorization to Plugin Settings Change

miniorange-2-factor-authentication

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad crítica en el plugin miniOrange's Google Authenticator, que permite cambios no autorizados en la configuración del p…

HIGH CVSS 8.8
PLUGIN sqli CVE-2022-47420

Accessibility Suite by Online ADA <= 4.12 - Authenticated (Subscriber+) SQL Injection

online-accessibility

Publicado: 19/04/2023

La vulnerabilidad de inyección SQL en el plugin Accessibility Suite by Online ADA, presente en versiones hasta la 4.12, permite a usuarios autenticados co…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad